Password manager til virksomheder
Hvad en central adgangskodeadministration skal kunne – og hvornår on-premises er det rigtige valg.
Jo flere systemer, tjenester og eksterne konti en virksomhed bruger, desto mere uoverskuelig bliver håndteringen af adgangsoplysninger. En password manager til virksomheder løser dette problem strukturelt: Alle adgangskoder, nøgler og adgange ligger krypteret ét centralt sted, IT-afdelingen tildeler rettigheder efter roller, og enhver adgang logføres. Resultatet er mindre adgangskodekaos i hverdagen, klar kontrol for administratorer og solid dokumentation til audits og databeskyttelse.
Hvad er en password manager til virksomheder?
En password manager til virksomheder – ofte også kaldet central adgangskodeadministration eller enterprise password manager – er software, som teams bruger til at dele adgangsoplysninger sikkert, krypteret og kontrolleret. I modsætning til en privat password manager administrerer den ikke én enkelt persons adgangskoder, men en hel organisations: med central server, bruger- og gruppeadministration, graduerede rettigheder og auditegnet logning.
En sådan løsning består typisk af en serverkomponent, der centralt administrerer databaser, brugere og politikker, samt klienter til medarbejderne – på arbejdspladsen, i browseren og på mobile enheder. Og der gemmes ikke kun adgangskoder: Moderne løsninger administrerer også TOTP-koder, SSH-nøgler, certifikater, API-tokens og sikre filer.
Derfor rækker private password managere ikke til virksomheder
Mange teams starter med private password managere, browserens adgangskodelager eller en delt Excel-liste. For virksomheder opstår der dermed tre strukturelle problemer:
- Ingen central kontrol: Ingen kan med sikkerhed sige, hvem der kender hvilke adgange. Forlader en person virksomheden, er det uklart, hvilke adgangskoder der skal ændres.
- Ingen graduerede rettigheder: Private løsninger har ingen rollemodel. Enten har man adgang til en delt boks – eller også har man ikke. Delinger pr. afdeling eller projekt kan ikke afbildes på den måde.
- Ingen dokumentation: Uden logning findes der intet svar på audit-spørgsmålet „Hvem havde adgang til hvad og hvornår?“ – et problem for ISO-audits, NIS2-forberedelse og intern revision.
Dertil kommer databeskyttelsen: Medarbejdernes personlige cloud-konti er ikke et egnet sted til virksomhedens adgange. Hvordan håndteringen af adgangskoder i virksomheden sættes organisatorisk rigtigt op, beskriver vores praktiske guide Sådan administrerer De adgangskoder rigtigt i virksomheden.
Centrale krav til en professionel adgangskodeadministration
Når man vælger en adgangskodeadministration til virksomheder, bør man efterprøve følgende krav – de adskiller virksomhedsløsninger fra private produkter:
- Central administration: Brugere, databaser og politikker administreres ét sted – ikke spredt over enkeltinstallationer.
- Roller og rettigheder: Graduerede rettigheder fastlægger, hvem der må se, bruge eller ændre poster – helt ned på enkelte databaser og poster.
- Sikre delinger: Adgangskoder deles via fælles, krypterede databaser i stedet for via e-mail, chat eller mundtlig overlevering.
- Brugergrupper: Teams og afdelinger får adgang som gruppe – nye medarbejdere får automatisk de rette rettigheder med deres gruppetilknytning.
- Auditegnethed: Logins, ændringer og administrative indgreb logføres og kan analyseres til revisioner eller videresendes til et SIEM.
- Integration i eksisterende IT: Tilkobling til katalogtjenester som Active Directory eller Microsoft Entra ID samt Single Sign-on (SSO) og multifaktorgodkendelse (MFA), så der ikke opstår dobbelt brugeradministration – forklaret udførligt i artiklen Password manager med Active Directory, SSO og MFA.
- GDPR og datasuverænitet: Virksomheden bestemmer, hvor adgangskodedataene gemmes – og kan dokumentere tekniske og organisatoriske foranstaltninger. Hvad der tæller her, viser vores artikel GDPR password manager til virksomheder.
On-premises, self-hosted eller cloud: Hvad giver mening for virksomheder?
Arkitekturspørgsmålet afgør, hvem der i sidste ende har kontrollen over virksomhedens mest følsomme data. Hos SaaS-password managere ligger de krypterede bokse på leverandørens infrastruktur – lagringssted, tilgængelighed og opdateringstidspunkter bestemmes af producenten. For mange organisationer er det acceptabelt; for virksomheder med høje compliance-krav, kritisk infrastruktur eller en klar strategi for datasuverænitet er det et udelukkelseskriterium.
En on-premises- eller self-hosted password manager vender forholdet om: Serveren kører i eget datacenter, i en privat cloud hos en hostingpartner efter eget valg eller i egen Azure-tenant. Dermed bestemmer De selv lagringssted, backupstrategi, opdateringsvinduer og adgangsveje – uden leverandørens cloud i tillidskæden. Også databeskyttelsesvurderingen bliver enklere, fordi tredjelandsoverførsler via password manageren – afhængigt af infrastrukturen – kan undgås målrettet.
Password Depot er konsekvent bygget til denne model: Enterprise Server kræver ingen ekstern cloud-tjeneste og kører fuldstændigt i det miljø, Deres IT kontrollerer. En udførlig beslutningshjælp med arkitektursammenligning finder De i vores artikel On-premises password manager.
Password Depot Enterprise Server som password manager til virksomheder

Password Depot Enterprise Server er virksomhedsløsningen fra Password Depot – udviklet i Darmstadt siden 1998 og i brug hos over 100.000 kunder. De vigtigste egenskaber i overblik:
- Central adgangskodeadministration: Brugere, grupper, roller og rettigheder styrer De centralt på serveren – med tre rettighedsniveauer og politikker.
- Drift i Deres infrastruktur: On-premises, i en privat cloud eller i egen Azure-tenant – datalagring og adgangskontrol forbliver inden for Deres ansvarsområde.
- Active Directory og Entra ID: Brugere og sikkerhedsgrupper importerer De fra AD – på tværs af flere domæner i samme skov – og holder dem synkroniseret manuelt eller automatisk efter tidsplan. Også OpenID Connect-identitetsudbydere kan tilkobles.
- SSO og MFA: Kerberos-Single-Sign-on samt multifaktorgodkendelse med FIDO2/WebAuthn (f.eks. YubiKey) og TOTP via authenticator-app.
- Auditlogs og SIEM: Logins, ændringer og administratorhandlinger logføres og eksporteres via Syslog (RFC 5424) til Deres SIEM.
- REST API v2.0: Secrets kan integreres i DevOps-pipelines, automatisering og interne AI-workflows.
- Alle platforme: Native klienter til Windows og macOS, apps til iOS og Android, Linux samt browseradgang via webklienten – overalt med samme rettighedslogik.
- Høj tilgængelighed: Spejling i realtid til en sekundær serverinstans; svigter den primære server, overtager spejlserveren automatisk.
Sikkerhedsarkitekturen kan efterprøves: AES-256-kryptering (FIPS 197), transport via TLS 1.3, en penetrationstest udført af SySS GmbH (12/2025) med resultatet „der blev ikke fundet alvorlige sårbarheder“ samt et ISO/IEC 27001:2022-certificeret ISMS hos producenten AceBIT (TÜV NORD). Al dokumentation finder De samlet i Trust Center; hvordan Enterprise Server understøtter en ISO 27001-certificering, viser vores artikel Password Depot Enterprise Server & ISO 27001.
Typiske anvendelsesområder
En central adgangskodeadministration betaler sig overalt, hvor flere personer bruger fælles adgange:
- IT-teams og administratorer administrerer server-, tjeneste- og infrastrukturadgange med klare roller i stedet for delte admin-adgangskoder.
- Bureauer og tjenesteydere adskiller kundeadgange klart efter projekter og teams – inklusive sporbare delinger.
- Industri- og mellemstore virksomheder kobler password manageren til Active Directory og bevarer kontrollen over produktions- og leverandøradgange.
- Offentlige institutioner drager fordel af drift på egen infrastruktur og det klare udgangspunkt for databeskyttelse.
- Virksomheder med compliance-krav bruger auditlogs, rollemodel og dokumentation til ISO-audits, intern revision og forberedelsen på NIS2.
- Distribuerede teams tilgår deres adgange overalt via native apps og webklienten – altid mod egen server.
Fordele i forhold til manuel adgangskodeadministration
Excel-lister, delte browser-adgangskoder og adgangsoplysninger i messenger-tjenester er stadig hverdag i mange virksomheder. Risiciene er altid de samme: Listerne cirkulerer ukontrolleret i kopier, ændringer når ikke ud til alle, fratrådte medarbejdere har fortsat kendskab til gyldige adgange, og ved en revision mangler enhver sporbarhed.
En central adgangskodeadministration erstatter disse nødløsninger med en kontrolleret proces: Adgange ligger krypteret ét sted, delinger følger rollemodellen i stedet for tilfældigheder, ændringer slår straks igennem for alle berettigede, og enhver adgang logføres. For IT-afdelingen betyder det mindre ad hoc-arbejde, for de ansvarlige solide svar i audits – og for alle medarbejdere ganske enkelt mindre adgangskodekaos.
Konklusion: Den rette password manager til Deres virksomhed
En password manager til virksomheder er ikke et spørgsmål om komfort, men en del af sikkerheds- og compliance-arkitekturen. Det afgørende er central administration, en holdbar rollemodel, auditegnethed, integrationen i Deres eksisterende IT – og spørgsmålet om, hvem De betror lagringen af Deres adgangsoplysninger. Hvis datasuverænitet tæller for Deres virksomhed, er Password Depot Enterprise Server med on-premises-drift, AD-/Entra ID-integration og logført adgangskontrol en løsning, De selv kontrollerer fuldstændigt.
Hurtigst overbeviser De Dem selv: Test Enterprise Server gratis i 30 dage i Deres miljø, se løsningen i en live-demo, eller anmod direkte om et uforpligtende tilbud til Deres antal brugere.
Ofte stillede spørgsmål om password managere til virksomheder
Hvad er en password manager til virksomheder?
Software, som organisationer bruger til at administrere adgangsoplysninger centralt, krypteret og rollebaseret. I modsætning til private password managere tilbyder den bruger- og gruppeadministration, graduerede rettigheder, sikre team-delinger og logførte adgange.
Er en on-premises password manager sikrere end en cloud-password manager?
On-premises flytter frem for alt kontrollen: Lagringssted, adgangsveje, backups og opdateringstidspunkter bestemmes af Deres IT i stedet for en ekstern leverandør, og der opstår ingen tredjelandsoverførsel via password manageren. Sikkerheden afhænger derudover af kryptering, rollemodel og drift – disse kriterier bør De efterprøve ved enhver arkitektur.
Understøtter Password Depot Enterprise Server Active Directory?
Ja. Brugere og sikkerhedsgrupper importerer De fra Active Directory – også på tværs af flere domæner i samme skov – og synkroniserer dem manuelt eller automatisk efter tidsplan. Microsoft Entra ID og OpenID Connect-identitetsudbydere understøttes ligeledes; detaljer på produktsiden for Enterprise Server.
Kan Password Depot Enterprise Server anvendes i overensstemmelse med GDPR?
Ja. Driften foregår fuldstændigt i Deres infrastruktur, så datasuveræniteten forbliver hos Dem. Roller, logning og kryptering understøtter de tekniske og organisatoriske foranstaltninger i henhold til artikel 32 i GDPR.
Hvilke virksomhedsstørrelser egner en enterprise password manager sig til?
Password Depot Enterprise Server skalerer fra 5 til 50.000 brugere; op til 3 brugere er permanent gratis. En central adgangskodeadministration giver mening fra det øjeblik, flere personer bruger fælles adgange. Hvad „enterprise“ betyder i detaljer, forklarer vores artikel Self-hosted enterprise password manager.
Hvordan administrerer man adgangskoder centralt?
Via en serverkomponent, der administrerer krypterede databaser, brugere, grupper og politikker ét sted. Medarbejderne tilgår dem via klienter til Windows, macOS, iOS, Android, Linux eller webklienten – og ser kun de poster, de har rettigheder til.
Hvad er forskellen mellem en password manager og adgangskodeadministration?
I hverdagen bruges begge begreber synonymt. Strengt taget betegner „password manager“ softwaren og „adgangskodeadministration“ den organisatoriske proces – altså politikker, roller og arbejdsgange, som softwaren håndhæver teknisk.
Anmod om et tilbud til Deres antal brugere
Vælg antal brugere og vedligeholdelsesperiode – De modtager Deres individuelle tilbud på Password Depot Enterprise Server uforpligtende og uden opkald.
Anmod om et tilbud